Eltex ESR-1000 FSTEC [61/236] Межсетевые экраны серии esr руководство по эксплуатации 61

Eltex ESR-1000 FSTEC [61/236] Межсетевые экраны серии esr руководство по эксплуатации 61
Межсетевые экраны серии ESR. Руководство по эксплуатации 61
3
Задать глобальное
значение интервала, по
истечении которого
маршрутизатор считает,
что RADIUS-сервер
недоступен (не
обязательно).
esr(config)# radius-
server timeout <SEC>
<SEC> период времени в секундах,
принимает значения [1..30].
Значение по умолчанию: 3 секунды.
4
Добавить RADIUS-сервер в
список используемых
серверов и перейти в
режим его
конфигурирования.
esr(config)# radius-
server host { <IP-ADDR>
| <IPV6-ADDR> } [ vrf
<VRF> ]
esr(config-radius-
server)#
<IP-ADDR> IP-адрес RADIUS-сервера,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<IPV6-ADDR> IPv6-адрес RADIUS-
сервера, задаётся в виде X:X:X:X::X,
где каждая часть принимает
значения в шестнадцатеричном
формате [0..FFFF]
<VRF> имя экземпляра VRF,
задается строкой до 31 символа.
5
Указать количество
неудачных попыток
аутентификации для
блокировки логина
пользователя и времени
блокировки (не
обязательно).
aaa authentication
attempts max-fail
<COUNT> <TIME>
<COUNT> количество неудачных
попыток аутентификации, после
которых произойдет блокировка
пользователя, принимает значения
[1..65535];
<TIME> интервал времени в
секундах, на который будет
заблокирован пользователь,
принимает значения [1..65535].
Значение по умолчанию:
<COUNT> - 5; <TIME> - 300
6
Задать пароль для
аутентификации на
удаленном RADIUS-
сервере.
esr(config-radius-
server)# key ascii-text
{ <TEXT> | encrypted
<ENCRYPTED-TEXT> }
<TEXT> строка [8..16] ASCII-
символов;
<ENCRYPTED-TEXT> зашифрованный
пароль, размером [8..16] байт,
задаётся строкой [16..32] символов.
7
Задать приоритет
использования
удаленного RADIUS-
сервера (не обязательно).
esr(config-radius-
server)# priority
<PRIORITY>
<PRIORITY> приоритет
использования удаленного сервера,
принимает значения [1..65535].
Чем ниже значение, тем
приоритетнее сервер.
Значение по умолчанию: 1.
8
Задать интервал, по
истечении которого
маршрутизатор считает,
что данный RADIUS-сервер
недоступен (не
обязательно).
esr(config-radius-
server)# timeout <SEC>
<SEC> период времени в секундах,
принимает значения [1..30].
Значение по умолчанию:
используется значение глобального
таймера.
9
Задать IPv4/IPv6-адрес,
который будет
использоваться в качестве
IP/IPv6-адреса источника в
отправляемых RADIUS-
пакетах.
esr(config-radius-
server)# source-address
{ <ADDR> | <IPV6-ADDR> }
<ADDR> IP-адрес источника,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<IPV6-ADDR> IPv6-адрес источника,
задаётся в виде X:X:X:X::X, где каждая
часть принимает значения в
шестнадцатеричном формате
[0..FFFF].
10
Указать radius в качестве
метода аутентификации.
esr(config)# aaa
authentication login
{ default | <NAME> }
<METHOD 1> [ <METHOD
<NAME> имя списка, задаётся
строкой до 31 символа.
Способы аутентификации:
local аутентификация с помощью

Содержание

Похожие устройства

Скачать